为何部分WordPress站点无法通过/wp-json/wp/v2/posts获取文章JSON数据?
WordPress REST API 无法获取文章数据的原因及解决方法
一、无法访问的常见原因
- REST API 被主动禁用:不少站点会通过安全插件、主题自定义代码或者功能插件直接关闭REST API,或者限制仅登录用户能访问。
- 固定链接设置不兼容:WordPress REST API依赖非默认的固定链接模式(比如「文章名称」),如果站点用的是默认的「朴素」固定链接,API路由可能无法被正确解析。
- 权限拦截:部分站点配置了仅授权用户可访问REST API,未登录的匿名请求会被直接拒绝。
- 安全层拦截:Wordfence、iThemes Security这类安全插件,或者服务器防火墙,可能会把API请求识别为恶意爬虫或攻击行为,直接拦截。
- 路由规则冲突:站点如果有自定义的URL重写规则,可能和REST API的默认路由冲突,导致端点无法访问。
- 端点被修改/禁用:有些站点会自定义REST API的端点路径,或者单独禁用了
wp/v2/posts这个默认文章端点。
二、正确获取文章数据的方法
- 先验证API可用性:先请求站点的
/wp-json/路径,如果能返回API的基础路由列表,说明API整体可用;如果返回404,优先排查固定链接或API是否被禁用。 - 兼容默认固定链接:如果站点用的是朴素固定链接,改用
?rest_route=/wp/v2/posts的方式请求,比如https://example.com/?rest_route=/wp/v2/posts,不需要依赖URL重写规则。 - 处理授权验证:如果站点要求登录才能访问API,在目标站点的用户设置里生成「应用密码」,请求时带上Basic Auth头:
Authorization: Basic [Base64编码的用户名:应用密码]。 - 规避安全拦截:请求时带上合法的User-Agent标识,避免被识别为爬虫;如果是开发插件,建议引导用户在目标站点的安全插件里添加请求白名单。
- 查找自定义端点:通过
/wp-json/返回的路由列表,确认站点是否有自定义的文章获取端点,替换默认的wp/v2/posts使用。 - 用WordPress内置工具请求:开发插件时,优先使用WordPress自带的
wp_remote_get()等HTTP函数,能自动处理重定向、错误捕获等场景,兼容性更好。
内容的提问来源于stack exchange,提问作者Maio CHEN
相关产品推荐
相关产品推荐

